De gebruikelijke routes zijn bekend: XML-RPC, gebruikersnamen, de bestandseditor, het inlogformulier. Kakapo Security sluit ze — en meldt het je als er tóch iets in de core verandert.
| Controle | Toestand |
|---|---|
| Mislukte inlogpogingen begrensdNa 5 mislukte pogingen volgt blokkade. | ok |
| Core-integriteit schoonAlle gecontroleerde core-bestanden komen overeen met wordpress.org. | ok |
| WordPress-core actueelEr staat een WordPress-core-update klaar. Aanbeveling: installeer de openstaande core-update. | kritiek |
| Security headers ingesteldGeen security headers actief. Aanbeveling: schakel de security headers in onder ‘Hardening’ (in het Duits: „Härtung“). | open |
| Geen verdachte bestandenDe laatste scan vond geen verdachte patronen. | ok |
Te veel mislukte pogingen vanaf één IP? Voorbij de grens die je instelt, is het even klaar.
Meer weten →Codevraag bij het inloggen — globaal of alleen voor de accounts die het echt nodig hebben.
Meer weten →XML-RPC uit, gebruikerslijst dicht, bestandseditor vergrendeld. Drie schakelaars, drie aanvalsvlakken minder.
Meer weten →Verzoeken met bekende aanvalspatronen komen niet tot bij WordPress. Scannerbots desgewenst evenmin.
Meer weten →De core wordt tegen de echte checksums van WordPress.org gehouden. Elke afwijking wordt gemeld.
Meer weten →Zoekt verdachte patronen in de bestanden en noemt elke vondst met pad en regelnummer.
Meer weten →Aanmeldingen en mislukte pogingen · Geblokkeerde IP-adressen
Meer weten →Blokkeert SQL-injectiepatronen · Herkent XSS, ../ en php://
Meer weten →Melding bij geblokkeerd IP · Signaal bij gewijzigde core-bestanden
Meer weten →Checksums rechtstreeks van WordPress.org · Geen eigen vergelijkingslijst
Meer weten →Checksum per bestand · gewijzigd, nieuw of ontbrekend ten opzichte van de bevestigde stand
Meer weten →Eigen pad in plaats van wp-login.php · Testverzoek vóór de omschakeling
Meer weten →XML-RPC uitschakelbaar · Auteursopvraag ?author= wordt omgeleid
Meer weten →IP-blokkade na te veel mislukte pogingen · pogingen en blokkadeduur instelbaar
Meer weten →Doorzoekt de bestanden van de installatie · Zoekt naar verdachte patronen
Meer weten →X-Frame-Options tegen insluiting door anderen · nosniff tegen MIME-gokken
Meer weten →Codevraag na het wachtwoord · Globaal in te schakelen voor alle gebruikers
Meer weten →Alle acht plugins in de bundel „Das Nest“ — Analytics, Consent, Backup, Performance, SEO, Security, Roles en Media. Elke toekomstige plugin is inbegrepen, zonder meerprijs.
In plaats van € 13 per maand — na krap een jaar betaal je niets meer.
Deze aanbieding loopt binnenkort af.
Kies LifetimeVeilig betalen via Stripe · Eerste 14 dagen: probleem opgelost of geld terug